正如人们所期待的那样,谷歌公司在上一周正式宣布,他们将停止对RC4加密技术以及SSLv3协议的技术支持。因为在过去的这么多年时间里,研究人员已经在这两种技术中发现了大量的设计缺陷。 Adam Lang
网络设备制造商D-Link犯了一个小错误,但这可能导致巨大的损失。 在D-Link发布的开源固件包中发现了他们对软件进行签名所使用的私钥。现在还不知道该密钥是否被恶意第三方利用,但存在被利用的可能性,
“一位老人在中国的南海边画了一个圈,神话般崛起座座城,奇迹般聚起座座金山”。在小伙伴们大力建议下,深圳这个神奇的城市,成为JSRC安全乌托邦沙龙此次的举办地。此次沙龙,腾讯安全响应中心、阿里安全响应中
Xcode事件持续升温!APP受感染数量破千!!! 已知危害: 一:可做应用推广 二:可伪造内购页面 三:可通过远程控制,在用户手机上提示 一定受影响的App:网易云音乐 App列表(持续更新):
据网上大V@小G有点忙 透露了一些他查到的关于一些作者的信息。 从他的微博里我们了解到,Xcode事件的作者是一个ID叫coderfun的人。 他在一个论坛共享了他的一个百度云盘里的Xcode给大家。
我总是告诉我的学生,如果他们将在那里做任何类型的Web应用程序渗透测试,他们应该要先考虑的是运行自己的网络服务器。为了能够运行,我疯狂地选择了WordPress。我之所以这样说,是因为
重要通知: 根据科学发展观,360安全播报平台官网重大改版了。 没错,你没有看错,这就是新的官网! 你并不是进入什么奇奇怪怪的网站了!这也不是啥钓鱼网站!这是我们正常的官网! 还是原来的习惯,还是原来
自带设备移动办公?只有间谍这么做吧,总统候选人这样说。 如果说约翰·迈克菲和尤金·卡巴斯基在他们的公开演讲表现中存在差别,差别更在于演讲的音调而不是在于内容的偏激上。也许是因为迈克菲已经70岁了(或者
尽管DHS(美国国土安全部)各部门之间最近执行网络任务时加强了协调,但OIG最近的一次审计中仍发现了一些安全问题。 之前分配给DHS的任务有相关活动的协调预防,网络事件的应急和善后,该部门还负责维护美
一种新的钓鱼攻击模式在互联网中兴起,安全研究揭示,黑客们使用英国亚马逊的伪装过的电子邮件作为诱饵来吸引目标用户进行钓鱼攻击。 安全专家和恶意软件专家在Malwarebytes博客中写到,黑客们利用垃圾